发布网友 发布时间:2022-05-09 19:47
共1个回答
热心网友 时间:2023-10-16 00:39
希望可以详细说明,不要随便复制点,敷衍了事、 首先我矫正下你提问题的态度。。。 你可以接受 也可以不接受。。这和别人没关系。 如果你是一个网站的运维管理人员的话。我觉得你不会没听说过ewebeditor 这个软件吧。他有jsp免费的版本。在你的网站目录下配置一个这段程序。然后连接下你的提交连接 比如upload.jsp。在ewebeditor 上做一个白名单可以进行相关的访问控制和上传控制。。如果人家能进入你的后台去上传一个东西。那就更说名你的网站存在sql 注入点。希望你在你的数据库连接文件处做一段防注入代码。。来屏蔽这些问题。如果我没记错的话 .tomcat 有配置文件可以配置服务器可执行文件的后缀名。在那里你设置下白名单只允许你认可的后缀名文件执行。即使他上传上去了那还是执行不了。这也可以解决。对了。我来回答问题不是为了赚积分。。或者名誉。。